КИБЕРБЕЗОПАСНОСТЬ

Мошенники под видом ФБР охотятся на жертв киберпреступлений

20 июля 2026 года IC3 предупредил: любые аккаунты в соцсетях, выдающие себя за центр жалоб ФБР, фейковые и нацелены на жертв онлайн-мошенничества.

✍️ Редакция iTech News | 21.07.2026 | ⏱ 4 мин | Источник: The Register

20 июля 2026 года Центр жалоб на интернет-преступления ФБР, он же IC3, снова выпустил предупреждение: мошенники под видом ФБР продолжают искать жертв в соцсетях и мессенджерах, обещая вернуть украденные деньги. Для IT-аудитории это важный сигнал не только про бытовой скам, но и про новую норму цифрового доверия: чем убедительнее выглядят аккаунт, чат или ролик, тем выше шанс, что перед вами хорошо упакованный обман.

Схема, как сообщает The Register, строится на простой, но неприятно эффективной логике: брать людей в момент, когда они уже пострадали от киберпреступления, и добивать второй волной. В IC3 прямо сказали, что злоумышленники «обманывают и повторно виктимизируют» пострадавших. Переводя на человеческий язык: если у человека уже украли деньги или данные, в игру приходит следующий персонаж, который представляется сотрудником ФБР, обещает помощь и на деле пытается вытащить еще больше информации, а иногда и еще один платеж.

По данным IC3, у схемы как минимум два рабочих сценария. В первом случае злоумышленники создают фальшивые страницы и профили, которые выдают за сотрудников ФБР или за сам IC3. Дальше они либо напрямую пишут жертвам, либо втираются в группы, где общаются люди, потерявшие деньги из-за криптоскама, фишинга, romance fraud и других стандартных жанров цифрового разбоя. Там они предлагают «содействие», уверяют, что средства уже найдены или что их можно быстро вернуть, после чего переводят разговор в личные сообщения, мессенджеры или на поддельные сайты.

Во втором сценарии все еще неприятнее, потому что он играет на правильном поведении жертвы. Человек понимает, что его пытаются обмануть, собирается жаловаться в ФБР или подать заявление через IC3, и почти сразу получает контакт от якобы агента бюро. Дальше срабатывает знакомый прием социальной инженерии: собеседник присылает ссылку на фальшивую страницу с «обновлением жалобы» или предлагает продолжить общение в приложении для сообщений. То есть злоумышленники встраиваются прямо в процесс обращения к правоохранителям и перехватывают жертву на подлете. Для разработчиков и команд, которые строят клиентские сервисы, здесь есть очевидный вывод: любой пользовательский путь вокруг инцидента, возврата средств и обращения в поддержку уже стал зоной атаки.

Отдельный слой этой истории связан с генеративным ИИ. IC3 предупреждает, что мошенники распространяют в соцсетях сгенерированные видео, где фигурируют высокопоставленные представители ФБР. Такие ролики направляют людей на поддельные сайты, которые выглядят как площадки для подачи жалобы о киберпреступлении. После этого начинается сбор персональных данных, а затем новая стадия развода: потенциальной жертве пишут, звонят или присылают письмо с предложением вернуть потерянные средства. Здесь важно даже не то, что в схеме используется ИИ, а то, насколько дешево и быстро он решает старую проблему мошенников: раньше нужно было подделывать документы и страницы, теперь достаточно правдоподобного видео с нужным лицом и уверенным тоном.

ФБР в этом предупреждении сформулировало редкий для госструктур тезис без двусмысленности: у IC3 вообще нет присутствия в соцсетях. Никаких официальных аккаунтов, никаких личных сообщений, никаких предложений помочь с возвратом денег через соцплатформы. Более того, центр отдельно подчеркивает: он не связывается с людьми напрямую по телефону, email, через соцсети, приложения для звонков, онлайн-чаты или публичные форумы. Если кто-то пишет от имени IC3 в личку, это не «спорный кейс», не «серый канал коммуникации» и не «региональный подрядчик». Это мошенники под видом ФБР, и цель у них одна: забрать персональные или финансовые данные, а при удаче еще и деньги.

Для бизнеса и IT-команд эта история интересна не только как новость про американских мошенников. Она показывает, что доверие к бренду, должности и даже к официальной процедуре теперь компрометируется не взломом, а имитацией. Нападающим уже не обязательно проникать в инфраструктуру организации, если можно качественно скопировать ее внешний вид и перехватить пользователя в тот момент, когда он ищет помощь. Для служб безопасности, продуктовых команд и HR это практический кейс: обучать людей надо не только не кликать по подозрительным ссылкам, но и не публиковать детали инцидентов в открытых сообществах, где их быстро находят те, кто специализируется на «спасении» пострадавших. Сам IC3 отдельно советует именно это: если вы стали жертвой онлайн-мошенничества, не стоит выносить историю в соцсети, потому что это почти гарантированно привлечет новую волну охотников.

Главный вывод неприятно приземленный. Эпоха, когда жертву обманывали один раз, закончилась; теперь вокруг каждого инцидента выстраивается целая воронка повторного скама, где используются фальшивые аккаунты, поддельные страницы, мессенджеры и AI-видео с лицами чиновников. Чем сильнее цифровые сервисы автоматизируют помощь пользователю после инцидента, тем важнее становится вопрос, сможет ли человек отличить настоящую поддержку от очередного актера в форме, пусть и пиксельной.

Поделиться: Telegram X LinkedIn